| 000 | 02941nam a22003017a 4500 | ||
|---|---|---|---|
| 001 | 00008493 | ||
| 003 | ES-MaONT | ||
| 005 | 20250808104242.0 | ||
| 008 | 250808s2025 sp ad|||st|||f00| 0 spa d | ||
| 040 | _aES-MaONT | ||
| 110 |
_aCentro Criptológico Nacional (España) _99174 |
||
| 245 |
_aGuía de configuración segura para GCP _b: junio 2025 _c/ Centro Criptológico Nacional |
||
| 260 |
_a[Madrid] _b: Centro Criptológico Nacional _c,2025 |
||
| 300 |
_a47 páginas _b ; 1 documento PDF |
||
| 336 |
_2isbdcontent _atexto (visual) |
||
| 337 |
_2isbdmedia _aelectrónico |
||
| 338 |
_2rdacarrier _arecurso en línea |
||
| 490 |
_aGuía de Seguridad de las TIC _vCCN-STIC 888B |
||
| 520 | _aSe trata de una guía técnica publicada por el Centro Criptológico Nacional (CCN) que complementa el perfil de cumplimiento CCN-STIC-888, proporcionando instrucciones detalladas para configurar de forma segura los entornos desplegados en Google Cloud Platform (GCP). Esta guía está dirigida a responsables técnicos y administradores de sistemas que operen bajo el Esquema Nacional de Seguridad (ENS), especialmente en entornos públicos y críticos, donde es indispensable garantizar la confidencialidad, integridad, trazabilidad y disponibilidad de la información procesada en la nube. La guía se organiza en bloques temáticos: gestión de identidades y accesos (IAM), autenticación multifactor, configuración de red y firewall, cifrado de datos en tránsito y en reposo, supervisión de recursos (Logging, Monitoring), gestión de claves (KMS), protección frente a amenazas y uso seguro de servicios específicos como Compute Engine, Cloud Storage, BigQuery, Kubernetes Engine y Cloud Functions. Se recomienda el uso de políticas restrictivas por defecto, segmentación de redes, auditoría activa y revisiones periódicas de configuración como parte del ciclo de mejora continua. En conclusión, el documento refuerza la línea estratégica del CCN para promover un uso seguro y normativamente compatible de los servicios cloud en el sector público español. Su aplicación permite construir arquitecturas en la nube sólidas, alineadas con los niveles de seguridad establecidos por el ENS y adaptadas a un modelo de responsabilidad compartida entre cliente y proveedor. Esta guía se consolida como herramienta clave para reducir riesgos, facilitar auditorías y acelerar la adopción segura de la computación en la nube en organismos públicos y entidades adheridas. | ||
| 650 |
_aCiberseguridad _98907 |
||
| 650 |
_aTransformación Digital del Sector Público _98943 |
||
| 650 |
_aDerechos digitales _92213 |
||
| 650 |
_aCompetencias digitales _95629 |
||
| 830 |
_aGuía de Seguridad de las TIC _99242 |
||
| 856 |
_uhttps://www.ccn-cert.cni.es/es/800-guia-esquema-nacional-de-seguridad/6206-ccn-stic-888b-guia-de-configuracion-segura-para-gcp/file.html _x0 _yAcceso a publicación |
||
| 942 |
_2z _cINF |
||
| 999 |
_c8493 _d8493 |
||